แม้ว่าจะไม่จำเป็นต้องมีการตรวจสอบสิทธิ์ แต่ Google รองรับตัวเลือกต่อไปนี้สำหรับใช้เมื่อเรียกปลายทาง Native Checkout API และ Cart API ของธุรกิจ
คีย์ API
ส่วนหัว HTTP: X-API-Key
ค่าลับที่แชร์ซึ่งจะใช้ในส่วนหัว HTTP ของคำขอไคลเอ็นต์ UCP API ของ Google เพื่อตรวจสอบสิทธิ์กับปลายทาง checkout
OAuth 2.0 (แนะนำ)
ส่วนหัว HTTP: Authorization: Bearer <Access Token>
ตาม RFC 6749
เอเจนต์แพลตฟอร์ม UCP ของ Google จะใช้พร็อพเพอร์ตี้ต่อไปนี้เพื่อขอ
โทเค็นเพื่อการเข้าถึงที่จำเป็นสำหรับการโต้ตอบกับปลายทาง checkout
| พร็อพเพอร์ตี้ | คำอธิบาย |
|---|---|
| รหัสลูกค้า | สตริงที่ไม่ซ้ำกันซึ่งแสดงถึงไคลเอ็นต์ (เช่น UCP API ของ Google |
| ไคลเอ็นต์) | |
| รหัสลับไคลเอ็นต์ | สตริงประเภทรหัสผ่านที่ใช้เพื่อตรวจสอบสิทธิ์กับเซิร์ฟเวอร์การให้สิทธิ์ |
| URL ปลายทางการให้สิทธิ์ | URL ไปยังปลายทาง OAuth2 API |
| รูปแบบ | ส่วนหัว HTTP หรือ เนื้อหา HTTP ของการตรวจสอบสิทธิ์ขั้นพื้นฐาน |
| การเข้ารหัส | ข้อมูลฟอร์ม หรือ JSON |